Tropic Host

AdGuard Home σε VPS: εγκατάσταση και αποκλεισμός διαφημίσεων

7 ελάχιστη ανάγνωση
Tropic
AdGuard Home σε VPS: εγκατάσταση και αποκλεισμός διαφημίσεων

H1: Πώς να εγκαταστήσετε και να ρυθμίσετε το AdGuard Home σε VPS

Το AdGuard Home είναι ένας δωρεάν διακομιστής DNS που αποκλείει αιτήματα προς διαφημιστικούς τομείς, trackers και άλλους ανεπιθύμητους πόρους. Μπορείτε να δρομολογείτε μέσω αυτού τα ερωτήματα DNS από υπολογιστές, τηλέφωνα, τηλεοράσεις και άλλες συσκευές και να διαχειρίζεστε το φιλτράρισμα από έναν ενιαίο πίνακα ελέγχου. Παρακάτω θα δούμε την εγκατάσταση σε VPS με Ubuntu ή Debian, την αρχική ρύθμιση, τη σύνδεση πελατών και την προστασία ενός δημόσια προσβάσιμου διακομιστή.

Τι θα χρειαστείτε

Για προσωπική χρήση, συνήθως αρκούν 1 vCPU, 512 MB–1 GB RAM και μερικά gigabytes ελεύθερου χώρου. Θα χρειαστείτε επίσης στατική διεύθυνση IP, πρόσβαση SSH και δικαιώματα root ή sudo.

Το AdGuard Home χρησιμοποιεί:

  • 3000/TCP για τον οδηγό αρχικής ρύθμισης;
  • 53/UDP και 53/TCP για το κανονικό DNS;
  • μια θύρα της επιλογής σας για μόνιμη πρόσβαση στον πίνακα ελέγχου.

Η θύρα 53 δεν πρέπει να ανοίγει σε ολόκληρο το διαδίκτυο χωρίς περιορισμούς. Θα εξετάσουμε ξεχωριστά μια ασφαλή διαμόρφωση.

Εγκατάσταση του AdGuard Home σε Ubuntu ή Debian

Συνδεθείτε στο VPS μέσω SSH και εγκαταστήστε το curl:

sudo apt update
sudo apt install -y curl

Εκτελέστε το επίσημο script εγκατάστασης:

curl -s -S -L https://raw.githubusercontent.com/AdguardTeam/AdGuardHome/master/scripts/install.sh | sudo sh -s -- -v

Το script θα εντοπίσει την αρχιτεκτονική του διακομιστή, θα κατεβάσει τη σταθερή έκδοση, θα την εγκαταστήσει στο /opt/AdGuardHome και θα δημιουργήσει μια υπηρεσία συστήματος. Μπορείτε να ελέγξετε την κατάστασή της με:

sudo /opt/AdGuardHome/AdGuardHome -s status

Στη συνέχεια ανοίξτε στον browser την παρακάτω διεύθυνση:

http://SERVER_IP:3000

Αν η σελίδα δεν είναι διαθέσιμη, ελέγξτε το firewall του συστήματος και τους κανόνες στον πίνακα ελέγχου του παρόχου hosting.

Αρχική ρύθμιση

Στον οδηγό ρύθμισης πρέπει να επιλέξετε τις διευθύνσεις και τις θύρες για τον πίνακα διαχείρισης και τον διακομιστή DNS.

Για τον πίνακα ελέγχου μπορείτε να διατηρήσετε τη θύρα 3000 και να επιλέξετε ως διεπαφή τη διεύθυνση IP του VPS. Δημιουργήστε ξεχωριστό όνομα χρήστη και ισχυρό κωδικό πρόσβασης: ο πίνακας παρέχει πρόσβαση στο αρχείο ερωτημάτων, στα φίλτρα και στις ρυθμίσεις πελατών.

Για το DNS επιλέξτε την IP του διακομιστή και την τυπική θύρα 53. Αν χρησιμοποιείται ήδη, μην την αντικαταστήσετε με μια τυχαία θύρα — οι περισσότερες συσκευές περιμένουν το κανονικό DNS στη θύρα 53. Μια λύση σε αυτή τη σύγκρουση παρέχεται παρακάτω.

Μετά την ολοκλήρωση του οδηγού, η αρχική σελίδα θα εμφανίζει στατιστικά ερωτημάτων, τον αριθμό των αποκλεισμένων αιτημάτων, τους ενεργούς πελάτες και δημοφιλείς τομείς.

Πώς λειτουργεί το φιλτράρισμα DNS

Πριν συνδεθεί σε έναν ιστότοπο ή μια υπηρεσία, μια συσκευή ζητά τη διεύθυνση IP του τομέα. Το AdGuard Home ελέγχει τον τομέα σε σχέση με τις λίστες κανόνων του. Ένα αίτημα προς διαφημιστικό δίκτυο ή tracker αποκλείεται, ενώ ένα επιτρεπόμενο αίτημα προωθείται σε upstream διακομιστή DNS.

Αυτή η προσέγγιση προσφέρει κεντρικό φιλτράρισμα για ολόκληρο το δίκτυο και λειτουργεί όχι μόνο σε browsers, αλλά και σε πολλές εφαρμογές κινητών και Smart TV. Πρόσθετες δυνατότητες είναι το αρχείο ερωτημάτων, οι κανόνες ανά συσκευή, η Ασφαλής αναζήτηση και ο προγραμματισμένος αποκλεισμός υπηρεσιών.

Το AdGuard Home δεν αποκρυπτογραφεί την κίνηση HTTPS ούτε τροποποιεί τον κώδικα των σελίδων. Επομένως αποκλείει αιτήματα προς τομείς, αλλά δεν μπορεί να αφαιρέσει κάθε διαφημιστικό στοιχείο.

Βασικές ρυθμίσεις μετά την εγκατάσταση

Upstream διακομιστές DNS

Ανοίξτε Settings → DNS settings. Εδώ ορίζετε τους διακομιστές στους οποίους το AdGuard Home προωθεί τα επιτρεπόμενα αιτήματα. Αρχικά μπορείτε να διατηρήσετε τις προτεινόμενες τιμές και αργότερα να επιλέξετε αξιόπιστους resolvers που υποστηρίζουν DNS-over-HTTPS ή DNS-over-TLS.

Το κρυπτογραφημένο upstream DNS προστατεύει τη σύνδεση από το VPS προς τον εξωτερικό resolver. Η σύνδεση από τη συσκευή προς το VPS πρέπει να προστατευτεί ξεχωριστά με DoH, DoT ή VPN.

Λίστες αποκλεισμού

Το βασικό φίλτρο είναι ήδη ενεργοποιημένο. Μην προσθέσετε δεκάδες μεγάλες λίστες ταυτόχρονα: επικαλύπτονται και αυξάνουν την πιθανότητα ψευδών αποκλεισμών. Προσθέστε μία λίστα κάθε φορά, για συγκεκριμένο σκοπό, και ελέγχετε το αρχείο ερωτημάτων.

Αν ένας ιστότοπος ή μια εφαρμογή σταματήσει να λειτουργεί μετά από κάποια αλλαγή, εντοπίστε τον αποκλεισμένο τομέα στο αρχείο καταγραφής και προσθέστε στοχευμένη εξαίρεση.

Προσαρμοσμένοι κανόνες

Στους προσαρμοσμένους κανόνες μπορείτε να αποκλείσετε ή να επιτρέψετε έναν μεμονωμένο τομέα:

||ads.example.com^
@@||needed.example.com^

Η πρώτη γραμμή αποκλείει τον τομέα, ενώ η δεύτερη προσθέτει εξαίρεση.

Υπηρεσίες, προγράμματα και πελάτες

Το AdGuard Home μπορεί να αποκλείσει πλήρως μεμονωμένες υπηρεσίες και να εφαρμόσει πρόγραμμα. Αν προσθέσετε συσκευές ως μόνιμους πελάτες, μπορείτε να αντιστοιχίσετε διαφορετικούς κανόνες σε έναν υπολογιστή, ένα tablet παιδιού και μια τηλεόραση.

Πώς συνδέετε συσκευές

Η εγκατάσταση του διακομιστή δεν αλλάζει αυτόματα τις ρυθμίσεις DNS στις συσκευές σας. Πρέπει να ορίσετε τη διεύθυνση του AdGuard Home στο router ή σε κάθε πελάτη ξεχωριστά.

Μέσω του router

Ανοίξτε τις ρυθμίσεις του router και βρείτε την ενότητα DHCP, LAN ή DNS. Ορίστε την IP του AdGuard Home ως διακομιστή DNS, αποθηκεύστε τη ρύθμιση και επανασυνδέστε τις συσκευές στο δίκτυο.

Μην προσθέσετε δημόσιο διακομιστή DNS ως δεύτερη διεύθυνση αν το φιλτράρισμα πρέπει να είναι υποχρεωτικό. Ορισμένες συσκευές χρησιμοποιούν και τις δύο διευθύνσεις και μπορεί να παρακάμψουν το AdGuard Home. Για ανοχή σε βλάβες, είναι προτιμότερο να αναπτύξετε δεύτερο instance.

Σε μία συσκευή

Για δοκιμή, μπορείτε να αλλάξετε το DNS μόνο σε έναν υπολογιστή ή τηλέφωνο:

  • Windows — ιδιότητες προσαρμογέα δικτύου και ρυθμίσεις IPv4/IPv6;
  • macOS — ρυθμίσεις της ενεργής σύνδεσης;
  • Android και iOS — ρυθμίσεις του τρέχοντος δικτύου Wi‑Fi;
  • Smart TV — χειροκίνητες ρυθμίσεις δικτύου.

Μια κανονική ρύθμιση Wi‑Fi δεν ισχύει όταν χρησιμοποιείτε δεδομένα κινητής. Για να λειτουργεί το φιλτράρισμα σε οποιοδήποτε δίκτυο, θα χρειαστείτε DoH, DoT ή VPN.

Μπορείτε να ελέγξετε τον διακομιστή με:

nslookup example.org SERVER_IP

Το αίτημα θα πρέπει να εμφανιστεί στο αρχείο ερωτημάτων του AdGuard Home.

Ασφαλής ρύθμιση σε δημόσιο VPS

Οι αυτοματοποιημένοι σαρωτές εντοπίζουν γρήγορα έναν ανοιχτό resolver DNS. Μπορεί να χρησιμοποιηθεί από μη εξουσιοδοτημένους πελάτες ή σε επιθέσεις DNS, δημιουργώντας επιπλέον φόρτο και κίνδυνο καταγγελιών για τη διεύθυνση IP.

Για δοκιμή, επιτρέψτε την πρόσβαση μόνο από τη δημόσια IP σας. Αν το UFW δεν είναι εγκατεστημένο, προσθέστε το πρώτα με sudo apt install -y ufw.

sudo ufw allow OpenSSH
sudo ufw allow from YOUR_IP to any port 3000 proto tcp
sudo ufw allow from YOUR_IP to any port 53 proto udp
sudo ufw allow from YOUR_IP to any port 53 proto tcp
sudo ufw enable

Επιτρέψτε πρώτα το SSH, διαφορετικά μπορεί να χάσετε την πρόσβαση στο VPS. Αν η IP σας αλλάζει συχνά, συνδέστε τις συσκευές μέσω WireGuard, Tailscale ή άλλου VPN.

Για μόνιμη χρήση από διαφορετικά δίκτυα, είναι προτιμότερο να ρυθμίσετε έναν τομέα, πιστοποιητικό TLS και ασφαλές DNS:

  • 443/TCP για DNS-over-HTTPS;
  • 853/TCP για DNS-over-TLS;
  • περιορισμούς πελατών και ρυθμού ερωτημάτων στις ρυθμίσεις του AdGuard Home.

Ο πίνακας διαχείρισης πρέπει επίσης να προστατεύεται από firewall ή VPN. Το αρχείο καταγραφής περιέχει τους τομείς στους οποίους έχουν συνδεθεί οι συσκευές, επομένως διατηρήστε το μόνο για όσο διάστημα είναι απαραίτητο.

Σφάλμα «Η θύρα 53 χρησιμοποιείται ήδη»

Στο Ubuntu, η θύρα 53 συχνά χρησιμοποιείται από το systemd-resolved. Μπορείτε να ελέγξετε τις διεργασίες που ακούν με:

sudo ss -lntup | grep ':53'

Αν η υπηρεσία ακούει μόνο στη 127.0.0.53, δοκιμάστε πρώτα να συνδέσετε το AdGuard Home στη συγκεκριμένη IP του VPS αντί για όλες τις διεπαφές.

Αν η σύγκρουση παραμένει, απενεργοποιήστε τον τοπικό stub listener DNS:

sudo mkdir -p /etc/systemd/resolved.conf.d

printf '[Resolve]\nDNS=127.0.0.1\nDNSStubListener=no\n' | \
sudo tee /etc/systemd/resolved.conf.d/adguardhome.conf

sudo mv /etc/resolv.conf /etc/resolv.conf.backup
sudo ln -s /run/systemd/resolve/resolv.conf /etc/resolv.conf
sudo systemctl reload-or-restart systemd-resolved
sudo /opt/AdGuardHome/AdGuardHome -s restart

Μην κλείσετε τη συνεδρία SSH μέχρι να επιβεβαιώσετε ότι ο διακομιστής μπορεί να επιλύει ξανά ονόματα τομέων και ότι το AdGuard Home λειτουργεί.

Ενημερώσεις και αντίγραφα ασφαλείας

Μπορείτε να κάνετε ενημέρωση από τον πίνακα ελέγχου ή με:

cd /opt/AdGuardHome
sudo ./AdGuardHome --update

Πριν από σημαντικές αλλαγές, αποθηκεύστε το αρχείο /opt/AdGuardHome/AdGuardHome.yaml και τον κατάλογο /opt/AdGuardHome/data/. Περιέχουν ρυθμίσεις, πελάτες, φίλτρα και λειτουργικά δεδομένα.

Ποιο VPS να επιλέξετε για το AdGuard Home

Για μια οικογένεια ή μικρή ομάδα, συνήθως αρκούν 1 vCPU και 1 GB RAM. Αν μαζί με το AdGuard Home θα λειτουργούν VPN, σύστημα παρακολούθησης ή άλλες εφαρμογές, διαθέστε περισσότερη μνήμη.

Ένα VPS από την tropic.host είναι κατάλληλο για αυτή την εργασία: μπορείτε να εγκαταστήσετε Ubuntu ή Debian, να λάβετε αποκλειστική διεύθυνση IP και να διατηρείτε τον διακομιστή DNS διαθέσιμο όλο το εικοσιτετράωρο χωρίς να βασίζεστε σε οικιακό υπολογιστή. Όταν το φιλοξενείτε στο διαδίκτυο, χρησιμοποιείτε πάντα firewall, ασφαλές DNS ή VPN.

Περιορισμοί του AdGuard Home

Το φιλτράρισμα DNS δεν αντικαθιστά έναν blocker στον browser, λογισμικό προστασίας από ιούς ή firewall. Δεν μπορεί να αφαιρέσει αξιόπιστα διαφημίσεις που παραδίδονται από τον ίδιο τομέα με το κύριο περιεχόμενο. Για αυτόν τον λόγο, το φιλτράρισμα σε επίπεδο DNS δεν μπορεί να αφαιρέσει αξιόπιστα διαφημίσεις βίντεο από YouTube και Twitch ή χορηγούμενες αναρτήσεις μέσα σε κοινωνικά δίκτυα, χωρίς να διαταράξει τις ίδιες τις υπηρεσίες.

Μετά τον αποκλεισμό μπορεί να παραμείνουν κενά σημεία στη σελίδα. Μια επέκταση browser μπορεί να κρύψει τα στοιχεία της σελίδας, οπότε μπορεί να χρησιμοποιηθεί μαζί με το AdGuard Home. Ορισμένες εφαρμογές χρησιμοποιούν επίσης δικό τους κρυπτογραφημένο DNS και μπορούν να παρακάμψουν τις ρυθμίσεις του συστήματος.

Συμπέρασμα

Το AdGuard Home αποκλείει κεντρικά σημαντικό μέρος των διαφημίσεων και των trackers σε υπολογιστές, τηλέφωνα και άλλες συσκευές. Μπορεί να εγκατασταθεί σε VPS σε λίγα λεπτά και δεν απαιτεί πολλούς πόρους.

Μετά την εγκατάσταση, ρυθμίστε τους πελάτες και τα φίλτρα, προστατέψτε τον πίνακα ελέγχου και μην αφήνετε τη θύρα 53 ανοιχτή σε ολόκληρο το διαδίκτυο. Για σύνδεση από δίκτυα κινητής και εξωτερικά δίκτυα χρησιμοποιήστε VPN, DNS-over-HTTPS ή DNS-over-TLS.

FAQ

Είναι δωρεάν το AdGuard Home;

Ναι. Το AdGuard Home διανέμεται δωρεάν και δεν απαιτεί συνδρομή. Πληρώνετε μόνο για τη συσκευή ή το VPS στο οποίο εκτελείται.

Αποκλείει το AdGuard Home διαφημίσεις στο YouTube;

Όχι. Οι διαφημίσεις και τα βίντεο μπορεί να παραδίδονται από τους ίδιους τομείς, επομένως ο αποκλεισμός DNS θα διέκοπτε και το ίδιο το YouTube.

Λειτουργεί το φιλτράρισμα μέσω δεδομένων κινητής;

Ναι, αν ρυθμίσετε DNS-over-TLS, DNS-over-HTTPS, συμβατό προφίλ ή VPN. Η αλλαγή DNS στις ρυθμίσεις Wi‑Fi ισχύει μόνο για το συγκεκριμένο δίκτυο.

Πόση RAM απαιτείται;

Για προσωπική χρήση, συνήθως αρκούν 512 MB–1 GB RAM. Περισσότερη μνήμη μπορεί να χρειαστεί για μεγάλο αριθμό πελατών, εκτεταμένα φίλτρα ή πρόσθετες υπηρεσίες.

Τι πρέπει να κάνω αν ένας ιστότοπος σταματήσει να ανοίγει μετά την ενεργοποίηση του φιλτραρίσματος;

Ανοίξτε το αρχείο ερωτημάτων, επαναλάβετε την ενέργεια που προκάλεσε το πρόβλημα και εντοπίστε τον αποκλεισμένο τομέα. Προσθέστε στοχευμένη εξαίρεση αντί να απενεργοποιήσετε όλο το φιλτράρισμα.